動的 IP NAT を使用して Web ポータルサイトにアクセスするときにエラーが発生する

動的 IP NAT を使用して Web ポータルサイトにアクセスするときにエラーが発生する

8007
Created On 09/26/18 13:55 PM - Last Modified 06/13/23 01:50 AM


Resolution


兆候

動的 IP 割り当てでソース NAT を使用すると、一部の Web ポータルリンクでエラー応答が受信されます。この特定のケースでは、ユーザーがパンのサポートポータルにログインすることができたが、KnowledgePoint へのリンクをしようとすると、次のエラーが発生しました。

この問題は、HTTP から HTTPS に移動する web サイトでも発生する可能性があります。

KP. jpg

原因

この問題は、接続の送信元 IP アドレスを追跡する web サイトにアクセスするときに発生します。web サイトの一部が1つのパブリック ip で読み込まれ、残りの部分が別のパブリック ip アドレスを使用してロードされた場合、サーバーはセッションの追跡を失い、エラーを返す可能性があります。

解決方法

単一の IP アドレスを使用してファイアウォールを NAT に構成すると、この問題が解決します。

次のコマンドを使用すると、同じ発信元 ip アドレスからのすべての接続に対して、同じパブリック ip アドレスを強制することができます。この機能を有効にする方法

> 構成

# 設定 nat リザーブ-ip はい

# 設定 nat リザーブ時間 (時間の値を選択)

<1-604800>予約時間の値 (秒)</1-604800>

変更をコミットします。

所有者: panagent



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm2FCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language